IT-partner.biz
  • HEM
  • KUNDER
  • KOMPETENSER
  • TJÄNSTER
  • SUPPORT
  • KONTAKT
  • NYHETER
  • Menu Menu

Vad alla företagare måste veta om multifaktorautentisering

Kunskap & Nyheter
multifaktorautentisering

Osäkra inloggningar är en av de största bovarna för IT-säkerhet idag. Lösenord håller inte längre för den som vill skydda sin IT-miljö. Här är varför och hur du enkelt kan införa multifaktorautentisering som blockerar intrång.

Dagens hybridarbetsplats ställer nya krav på IT-säkerheten. Nu ska vi ha tillgång till företagets system och information var helst vi befinner oss, jämfört med tidigare när vi satt i arbetsgivarens lokaler och använde arbetsgivarens utrustning.

Därför räcker det inte längre att skydda företagets nätverk med det man kallar skalskydd. Idag behöver vi stärka skyddet för identiteter, enheter och data.

Du behöver säkerställa att den som försöker logga in verkligen är den hen utger sig för att vara, speciellt som hackers ofta tar sig in genom sårbarheter orsakade av medarbetarna.

Fakta om lösenord

Det är busenkelt, till och med för en medioker hacker, att gissa ett enkelt lösenord. Även komplexa lösenord kan knäckas. Det är egentligen bara en fråga om tid.

För att vara någorlunda säkra måste lösenord vara:

  • komplexa, det vill säga bestå av en slumpmässig följd av stora och små bokstäver, siffor och tecken
  • mer än 8 tecken långa (ett komplext lösenord på 10 tecken tar dagar att knäcka medan ett på 8 tecken tar timmar)
  • unika

I praktiken ser det ofta ut så här:

  • Många använder enkla lösenord som består av saker som relaterar till användaren och är enkla att komma ihåg, till exempel en kombination av namn, födelseår, namn på barn eller husdjur
  • Lösenorden är korta snarare än långa
  • Samma lösenord används för inloggning till flera olika system
  • Inloggningsuppgifter delas med andra personer

Lösenord gör dig sårbar

Även om det i teorin skulle gå att ha komplexa, långa och unika lösenord – så är det en utmaning att få alla medarbetare att hantera lösenord på detta sätt. Det är orealistiskt att tro att så skulle ske i praktiken. Det är dessutom svårt att kontrollera.

För övrigt räcker inte ens komplexa och långa lösenord i många fall. Blir du utsatt för en identitetsattack så duger inte ens de mest komplexa lösenord som skydd.

Lösningen heter MFA – multifaktorautentisering

Lösningen på lösenordsproblematiken heter multifaktorautentisering (MFA). De flesta är bekanta med MFA men långt ifrån alla har infört det ännu.

Multifaktorautentisering innebär att användaren behöver uppge sitt lösenord i kombination med andra sätt att verifiera sig.

Tvåfaktorautentisering kombinerar två verifieringssätt medan multifaktor kombinerar tre eller fler. I dagligt tal används ofta MFA som begrepp även för tvåfaktorautentisering.

Verifieringen kan ske genom något du har (mobiltelefon) något du vet (pinkod) och genom något du är (fingeravtryck eller ansiktsskanning). Många väljer att autentisera sig via en autentiseringsapp eller via en kod som de får via sms.

MFA ger nästintill 100%-igt skydd mot lösenordsintrång

Tvåfaktorautentisering ger ytterligare ett skyddslager i inloggningsprocessen jämfört med lösenord. Även om en hackare skulle knäcka ditt lösenord så hindras han från att logga in eftersom han skulle behöva ha tillgång även till din telefon och din pinkod för att kunna göra det.

Men, det är fortfarande inte omöjligt för en hackare att ta sig in. Tvåfaktorautentisering med engångskod via sms uppskattas skydda mot 76% av riktade attacker.

Multifaktorautentisering däremot reducerar risken för kontokompromissattacker med nästan 100% (99,9% för att vara exakt enligt uppgift från Microsoft).

Här kan du läsa mer om skillnaderna mellan tvåfaktor- och multifaktor och det skydd som olika verifieringsmetoder ger.

Multifaktorautentisering förbättrar IT-säkerheten

Multifaktorautentisering har blivit allt mer förekommande men det är som sagt långt ifrån alla som infört det än. Det är synd för MFA är en av de åtgärder som enskilt bidrar mest till att öka IT-säkerheten. Numera är det är dessutom enkelt att införa och smidigt att använda.

Vi rekommenderar alla våra kunder att införa multifaktorautentisering.

26 januari, 2022/av Roland Berggren
https://it-partner.biz/wp-content/uploads/2022/01/Multifaktorautentisering.jpg 330 850 Roland Berggren https://it-partner.biz/wp-content/uploads/2018/04/logo_header340-50.png Roland Berggren2022-01-26 07:48:402022-05-19 19:07:23Vad alla företagare måste veta om multifaktorautentisering

Senaste

  • Riskerar vi dataläckage om vi inför Microsoft Copilot?
  • Maximera värdet av din företagsdata med Microsoft Copilot
  • Checklista för grundläggande IT-säkerhet
  • IT-kostnader: Har vi rätt kostnader för vår IT?
  • En hybrid IT-modell ger både kontroll och flexibilitet

Arkiv

  • april 2024
  • mars 2024
  • februari 2024
  • december 2023
  • november 2023
  • oktober 2023
  • september 2023
  • augusti 2023
  • maj 2023
  • april 2023
  • mars 2023
  • februari 2023
  • januari 2023
  • december 2022
  • november 2022
  • oktober 2022
  • september 2022
  • augusti 2022
  • juni 2022
  • maj 2022
  • april 2022
  • mars 2022
  • februari 2022
  • januari 2022
  • december 2021
  • november 2021
  • oktober 2021
  • september 2021
  • augusti 2021
  • juni 2021
  • maj 2021
  • april 2021
  • mars 2021
  • februari 2021
  • januari 2021
  • december 2020
  • november 2020
  • oktober 2020
  • september 2020
  • augusti 2020
  • juni 2020
  • maj 2020
  • april 2020
  • mars 2020
  • februari 2020
  • januari 2020
  • december 2019
  • november 2019
  • oktober 2019
  • september 2019
  • augusti 2019
  • juni 2019
  • maj 2019
  • april 2019
  • mars 2019
  • februari 2019
  • januari 2019
  • november 2018
  • oktober 2018
  • september 2018
  • augusti 2018
  • juni 2018
  • maj 2018
  • februari 2018
  • december 2017
  • november 2017

IT-Partner.biz

Blasieholmsgatan 4A
111 48 Stockholm
Kontor: 0771-86 24 00
info@it-partner.biz

Kunskap & Nyheter

  • Dataläckage Microsoft Copilot
    Riskerar vi dataläckage om vi inför Microsoft Copilot?3 april, 2024 - 12:38
  • Microsoft Copilot
    Maximera värdet av din företagsdata med Microsoft Copilot3 april, 2024 - 11:23
  • Grundläggande IT-säkerhet
    Checklista för grundläggande IT-säkerhet7 mars, 2024 - 10:18

Prenumerera

Tips och råd samt uppdateringar från branschen – direkt till din inkorg

  • Detta fält används för valideringsändamål och ska lämnas oförändrat.

Dina uppgifter kommer aldrig att delges någon annan. Du kan enkelt ta tillbaka ditt samtycke till epost via en avregistreringslänk i varje email.

© Copyright - IT-partner.biz 2013-2024 web by Redkite AB
  • Allmänna villkor
  • Dataskyddspolicy
Link to: Det nya sättet att överlista hackers Link to: Det nya sättet att överlista hackers Det nya sättet att överlista hackersöverlista hackers Link to: Myter om multifaktorautentisering hindrar införandet Link to: Myter om multifaktorautentisering hindrar införandet Myter om multifaktorautentiseringMyter om multifaktorautentisering hindrar införandet
Scroll to top Scroll to top Scroll to top

it-partner.biz använder cookies. Om du fortsätter att använda våra tjänster godkänner du användningen av cookies.

Ta reda på meraOK

Cookie and Privacy Settings



How we use cookies

We may request cookies to be set on your device. We use cookies to let us know when you visit our websites, how you interact with us, to enrich your user experience, and to customize your relationship with our website.

Click on the different category headings to find out more. You can also change some of your preferences. Note that blocking some types of cookies may impact your experience on our websites and the services we are able to offer.

Essential Website Cookies

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, refusing them will have impact how our site functions. You always can block or delete cookies by changing your browser settings and force blocking all cookies on this website. But this will always prompt you to accept/refuse cookies when revisiting our site.

We fully respect if you want to refuse cookies but to avoid asking you again and again kindly allow us to store a cookie for that. You are free to opt out any time or opt in for other cookies to get a better experience. If you refuse cookies we will remove all set cookies in our domain.

We provide you with a list of stored cookies on your computer in our domain so you can check what we stored. Due to security reasons we are not able to show or modify cookies from other domains. You can check these in your browser security settings.

Other external services

We also use different external services like Google Webfonts, Google Maps, and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Google reCaptcha Settings:

Vimeo and Youtube video embeds:

Accept settingsHide notification only